Equipe de Prevenção, Tratamento e Resposta a Incidentes de Segurança Cibernética do PJSC (ETIR)

Apresentação

A Equipe de Prevenção, Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR) foi instituída pela Resolução GP n. 38/2021 e é vinculada ao Comitê de Governança da Segurança da Informação (CGOVSI). A ETIR tem o objetivo de atuar nos incidentes de segurança cibernética. Sua atuação será realizada em conjunto com a DTI, com o NIS, com o NSEC e com o CGPDP nos incidentes inerentes às suas competências. 

Composição

A ETIR é composta por equipe multidisciplinar, com servidores indicados por seus titulares e designados em Portaria da Presidência do TJSC, das seguintes unidades: 

  • Diretoria de Tecnologia da Informação - DTI; 
  • Núcleo de Inteligência e Segurança Institucional - NIS; 
  • Núcleo de Segurança Cibernética - NSEC; 
  • Comitê Gestor de Proteção de Dados Pessoais - CGPDP; 
  • Diretoria de Suporte à Jurisdição de Primeiro grau - DSJPG; e 
  • Diretoria-Geral Judiciária - DGJ. 

Atribuições

  • Executar o processo de gestão de incidentes de segurança cibernética;
  • e apoiar a tomada de decisão, fornecendo recomendações para a prevenção e o gerenciamento de crises cibernéticas. 

Legislação

Resolução GP n. 38/2021 - Institui o Comitê de Governança de Segurança da Informação, o Núcleo de Segurança Cibernética e a Equipe de Prevenção, Tratamento e Resposta a Incidentes de Segurança Cibernética no âmbito do Poder Judiciário do Estado de Santa Catarina, e dá outras providências. 

Missão 

Planejar, coordenar e executar atividades de prevenção, tratamento e resposta a incidentes de segurança da informação e comunicar às autoridades competentes qualquer evento adverso, confirmado ou sob suspeita, no ambiente tecnológico do PJSC. 

Informações e orientações

  • Notícias - falta conteúdo 
  • Eventos - falta conteúdo
  • Alertas - falta conteúdo

Canais de atendimento

Serviços

  • Tratamento de Incidentes de Segurança em Redes Computacionais 
  • Tratamento de Artefatos Maliciosos 
  • Tratamento de Vulnerabilidades 
  • Emissão de alertas e advertências 
  • Anúncios 
  • Prospecção ou monitoração de novas tecnologias 
  • Avaliação de segurança 
  • Detecção de intrusão